Hjem Personlig finansiering Arbejder med Directory Tilladelser i et Windows 2000-netværk - dummies

Arbejder med Directory Tilladelser i et Windows 2000-netværk - dummies

Indholdsfortegnelse:

Video: 3000+ Common English Words with British Pronunciation 2024

Video: 3000+ Common English Words with British Pronunciation 2024
Anonim

At være administrator inden for et Windows 2000-domæne er ikke længere det samme som at være administrator i en Windows NT-domæne. Først og fremmest giver administratorkodenavnet dig ikke længere status som mindre guddommelig. Du behøver ikke længere at give alle dine netværksledelsesassistenter mulighed for at bringe hele din organisation på knæ med en dårlig tastetryk. I stedet kan du oprette organisationsenheder (OU'er) og delegere administrative muligheder over disse OU'er for at vælge brugere uden at give dem yderligere kontrol eller kapacitet over nogen anden del af domænet.

Microsoft udviklede dette koncept med delegeret myndighed for at hjælpe med at reducere de opgaver, der kræves af en enkeltperson. Sådan gør du det: Opret OU'er over afdelinger og tildel administrationsrettigheder over deres OU'er; Placer derefter afdelingslederne i en OU baseret på sektionsledere og tildeler en sektionsleder administrative rettigheder over den OU; derefter gruppesektionschefer ved divisioner og placere en division manager og så videre. Til sidst overdrager du administrativ kontrol over brugere, grupper, computere, printere, delte mapper og mere til andre, hvilket betyder at du som domæneadministrator kun behøver at genere sig med meget presserende problemer, f.eks. At installere nye domænecontrollere, hvilket skaber tillid eller genopbygge hele netværket efter en brand.

Skønhed er i detaljerne

Adgangskontrollister (ACL'er) var til stede inden for Windows NT-domænet. Som en del af dets egenskaber har hvert objekt en liste over brugere og grupper, der har specifikke adgangsniveauer, der er givet eller nægtet dem. Windows 2000 har taget denne idé og gået ballistisk med den. Nu har hver objekt ikke en master ACL for objektadgang, men hver attribut og egenskab på et objekt har sin egen særskilte ACL. Du kan nu styre på et yderst fint niveau, som kan gøre præcis hvad til hvilke objekter. Du kan tildele en bruger evnen til at ændre telefonnumre på alle brugere i Sales OU, men ikke give den pågældende bruger mulighed for at styre ethvert andet aspekt af disse objekter. Du kan køre dig selv og dine brugere sindssyge med niveauet for detaljeret kontrol, som Windows 2000 tilbyder dig.

Afgivelse af tilladelser

Administrering af tilladelser på Active Directory-objekter ligner administrering af tilladelser til filer, aktier og printere. I stedet for at finde sted i Windows Stifinder, Denne computer eller mappen Printers, finder den sted i værktøjet Active Directory Users and Computers.Indtil nu har du brugt dette værktøj halvblind. Du vidste nok ikke engang, at du havde en kommando til i alt væsentligt at forstærke kapaciteterne i dette værktøj. Hvis du vælger kommandoen Vis -> Avancerede funktioner fra menulinjen, bliver mange andre containere, kommandoer og egenskaber tilgængelige.

Vælg ethvert objekt fra en hvilken som helst container, og åbn dens dialogboksen Egenskaber; vælg derefter fanen Sikkerhed. Du ser en kendt grænseflade, der angiver brugere og grupper, der har tildelt tilladelser til dette objekt, en liste over tilladelser, der er specifikke for denne objekttype, kolonner af Tillad og Afvis afkrydsningsfelter, en Avanceret knap og et afkrydsningsfelt vedrørende arv. Denne grænseflade fungerer nøjagtigt som dem, du ser i styring af filer. Mængden af ​​detaljer, der tilbydes her og via knappen Avanceret (hvor du kan indstille mere detaljerede tilladelser og administrere revision og ejerskab) er mærkværdig. Hvis du er en kontrolfreak, er dette OS det ene til dig!

Delegering af kontrol over OU'er

Delegering af administrativ kontrol over OU'er er vildledende enkel; Følg blot disse trin:

1. På en domænecontroller i Windows 2000 Server skal du klikke på knappen Start og vælge Programmer -> Administrative værktøjer og derefter et af Active Directory-værktøjerne.

2. Udvid containerne for at finde det websted, domæne eller OU, du vil delegere, og vælg det pågældende objekt.

3. Vælg handling -> delegere kontrol.

4. Klik på Næste i guiden Delegation, der vises.

5. Klik på Tilføj.

6. Find og vælg en bruger eller gruppe for at give administratorkontrol til dette objekt, og klik derefter på Tilføj.

7. Gentag trin 5 og 6 for at tilføje andre brugere eller grupper.

8. Klik på OK og derefter på Næste.

9. Vælg omfanget af delegationen til enten denne container og alle objekter i denne beholder, der eksisterer nu og oprettet i fremtiden, eller for at begrænse den til specifikke typer objekter i afkrydsningsfelter. klik på Næste.

Elementerne i denne liste er specifikke for den OU-type, der er valgt tilbage i trin 2.

10. Vælg hvilke tilladelser du vil delegere kontrol over klik på Næste.

Du skal vælge tilladelsesgrupperinger og de enkelte specifikke tilladelser.

Et resumé af delegationen vises.

11. Klik på Afslut.

Det er det. Nu har den angivne OU en ny master. Som en lokal eller domæneadministrator kan du stadig administrere den pågældende OU, men den nyligt definerede delegerede administration kan kaldes til at udføre de overflødige og verdslige opgaver, du har hadet for så længe. Med lidt planlægning og opfindsomhed kan du få dine brugere til at gøre det meste af dit arbejde!

Arbejder med Directory Tilladelser i et Windows 2000-netværk - dummies

Valg af editor

Hvornår man bruger If-erklæringen til at programmere HTML med JavaScript-dummier

Hvornår man bruger If-erklæringen til at programmere HTML med JavaScript-dummier

Kan virkelig ikke undslippe ved hjælp af if-sætningen med JavaScript. If-erklæringen bruges almindeligvis til at teste om der er sket noget eller ikke, om dataene er inden for rækkevidde eller ej, eller om brugeren ønsker at udføre en bestemt opgave. Sådan oprettes en simpel hvis erklæring i JavaScript En af de mest ...

Før du opretter din første webside - dummier

Før du opretter din første webside - dummier

Oprettelse af HTML-dokumenter adskiller sig fra at skabe tekstbehandlingsdokumenter ved hjælp af en applikation som Microsoft Word. Forskellen kommer fra at bruge to applikationer med oprettelse af HTML-dokument: Din tekst eller HTML-editor, hvor du opretter websider Din webbrowser, hvor du ser resultaterne Selvom mange HTML-redaktører, som f.eks.

Kode Filer til HTML5 og CSS3 - dummies

Kode Filer til HTML5 og CSS3 - dummies

HTML og CSS er de grundlæggende byggesten på websites. Adventen af ​​HTML5 og CSS3 repræsenterer et dynamisk og kraftfuldt evolutionært stadium i udviklingen af ​​webdesign. Maksimering af potentialet i HTML5 og CSS3 gør det muligt at anvende styling og formatering, præsentere lyd og video og skabe animation og interaktivitet på måder ...

Valg af editor

Information Der er en kommandoudgang på basis af en Vis Interface Command i Junos - dummies

Information Der er en kommandoudgang på basis af en Vis Interface Command i Junos - dummies

. Lidt information. Udover de grundlæggende op- eller nedstatusoplysninger indeholder kommandoen Vis grænseflader disse velsmagende informative nuggets: CoS køer: Dette er det samlede antal CoS-køer konfigureret til det pågældende interfacekort. Hvis du har konfigureret otte køer, viser den en værdi ...

Sådan ses Junos Syslog Messages - dummies

Sådan ses Junos Syslog Messages - dummies

I standard syslog-konfigurationen på Junos router, gemmes logfiler til en fil kaldet meddelelser, som ligger i standard logfil-mappen. På M-, MX- og T-seriens routere er standardlogfilmappen / var / log /. På J-seriens routere er det / cf / var / log /. Du kan se filen fra enheden med denne kommando: ...

Eneband Dokumenter til at hjælpe med at planlægge og implementere dit netværk - dummier

Eneband Dokumenter til at hjælpe med at planlægge og implementere dit netværk - dummier

Når det er tid til at deployere dine Junos baserede enheder, kan du måske vide, hvilke ressourcer og værktøjer der er tilgængelige for at lette din migration. Heldigvis har du som kunde hos Juniper Networks adgang til forskellige dokumenter, der kan hjælpe dig med at planlægge og implementere dit nye netværk: Eksempler på netværkskonfiguration: Giv komplekse eksempler på flere platformskonfigurationer ...

Valg af editor

Office 2010 Alt-i-One til Dummies Cheat Sheet - dummies

Office 2010 Alt-i-One til Dummies Cheat Sheet - dummies

Programmerne i Office 2010 suite - Word 2010, Excel 2010, PowerPoint 2010, Outlook 2010, Adgang 2010 og Publisher 2010 - har meget til fælles. Master kommandoerne i et Office 2010-program, og du er godt på vej til at mestre de andre programmer. Følgende er vigtige oplysninger, du kan tage til enhver ...

Office 365 For Dummies Cheat Sheet - dummies

Office 365 For Dummies Cheat Sheet - dummies

Som med enhver virksomheds software omfatter mange forskellige dele og stykker den simple navnet på Office 365. At få et håndtag på alle de bevægelige stykker og jargon kan være en udfordrende opgave. Denne vejledning giver dig en hurtig reference til de produkter, teknologier, koncepter og akronymer, der udgør Office 365-landskabet.

Office 365 Grupper - dummies

Office 365 Grupper - dummies

Du kan bruge Office 365 Grupper, eller blot Grupper, til hurtigt at binde sammen med kolleger til samarbejde uden administrationsansvar, der følger med et SharePoint-websted. Grupper er ikke en del af SharePoint Online. Det er faktisk en funktion i Exchange Online, men det bruger SharePoint Online-funktioner, såsom OneDrive for Business til lagring af gruppefiler ...